江苏 ISO20000认证(信息技术服务管理体系认证)办理指南
ISO20000?1:2018,自愿性第三方认证,江苏企业不分地域,全国 CNAS 认可机构均可受理,可线上 + 江苏本地现场审核。
一、认证收益
- 招投标加分,很多政企、运营商、软件集成项目明确要求该证书;
- 规范 IT 运维、事件、变更、SLA 服务级别管理,降低 IT 故障风险;
- 客户准入资质,常和 ISO27001 信息安全配套使用;
- 证书有效期3 年,每年监督审核,3 年到期再认证。
二、申请硬性条件
- 企业具备有效营业执照,认证范围与实际 IT 服务业务匹配;
- 按 ISO20000?1:2018 建立完整 IT 服务管理体系,体系有效运行满 3 个月,留存完整运行记录;
- 完成内部审核、管理评审(高层主持);
- 无 IT 服务相关重大行政处罚记录。
适用企业:系统集成、软件、云服务、IT 运维外包、数据中心、企业内部 IT 部门等提供 IT 服务的组织。
三、所需材料清单
- 基础资质:营业执照、组织架构图、认证范围说明;
- 体系文件:服务管理手册、全套程序文件、作业指导书、表单模板;
- 运行证据(至少 3 个月):事件工单、变更记录、SLA 服务协议、满意度、备份、应急演练、培训记录;
- 内审报告、管理评审报告;
- 认证机构申请表。
四、完整办理流程(江苏企业)
整体周期:3?6 个月,看企业基础情况
1. 前期诊断 & 体系搭建(1?1.5 个月)
- 明确认证范围(很关键,范围要和实际业务一致);
- 对照标准找差距,编写全套体系文件;
- 内部培训,发布文件,正式试运行。
企业无经验,可找咨询机构辅导贯标;有 IT 质量团队可自建。
2. 体系试运行(≥3 个月)
落地事件、问题、变更、配置、服务级别等流程,持续生成各类运行记录;完成内审 + 管理评审。
3. 选择认证机构,提交申请
?重点:必须选CNCA 备案、CNAS 认可的认证机构,证书招投标才被认可,江苏可以选本地分公司或外地机构,审核员到江苏现场审核即可。 提交全套资料,机构评审受理,签订认证合同。
4. 两阶段审核
1)一阶段(文件审核):审核文件完整性、体系策划是否到位,输出问题,企业整改; 2)二阶段现场审核:审核员到江苏企业现场,访谈 IT、业务、管理层,抽查运行记录,开具不符合项。
5. 整改关闭不符合项
对审核发现问题提交整改方案 + 证据,机构复核。
6. 发证
复核通过,机构技术wei员会审批发证,证书可在国家平台查询。
7. 获证后维护
- 第 1、2 年:每年监督审核;
- 第 3 年到期前:完成再认证,延续证书。
五、江苏办理注意事项
- 试运行 3 个月是硬性门槛,时间不够不能安排二阶段现场审核,不要轻信快suna证承诺;
- 认证范围不要写得过大,匹配真实交付的 IT 服务,否则招投标甲方不认;
- ISO20000 侧重IT 服务流程管理,和侧重信息安全的 ISO27001 侧重点不同,经常一起办理;
- 费用受企业人数、认证范围、多场所、是否需要咨询影响,需向机构获取报价。


